Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chihyu

#47675de 53,639
5.3CVSS total
Vulnerabilidades · 1
PT-2024-11638
5.3
2024-08-31
WordPress · Wp Cerber Security · CVE-2022-4100
**Nome do software vulnerável e versões afetadas** Plugin WP Cerber Security para versões do WordPress até a 9.4, inclusive **Descrição** O plugin WP Cerber Security para WordPress está vulnerável à contornamento da proteção de IP devido à verificação incorreta do endereço IP do visitante pelo plugin. Isso permite que um invasor cujo endereço IP tenha sido bloqueado contorne esse controle definindo o cabeçalho HTTP `X-Forwarded-For` para um endereço IP que não tenha sido bloqueado. **Recomendações** Para versões até a 9.4, inclusive, atualize para uma versão que verifique corretamente o endereço IP do visitante para evitar a contornagem da proteção de IP. Como solução temporária, considere restringir o acesso ao cabeçalho HTTP `X-Forwarded-For` para minimizar o risco de exploração.